首页 > 其他分享 >Elasticsearch与文件描述符的恩恩怨怨

Elasticsearch与文件描述符的恩恩怨怨

时间:2024-02-11 11:24:58浏览次数:35  
标签:文件 写入 描述符 Elasticsearch 恩恩怨怨 进程 Segment ES

提到Elasticsearch,让笔者最恶心的倒不是它的反人类的DSL设计,而是每次安装都需要修改进程的最大文件描述符。那ES与文件描述符有啥恩怨呢,下面就来唠叨唠叨。首先说说文件描述符、在说说ES为什么要这么多文件描述符。

一、文件描述符

1、什么是文件描述符

文件描述符(File descriptor)是操作系统为了高效管理文件所创建的一种索引,用于指向被打开的文件,所有I/O操作都是通过文件描述符来实现。有的地方也会说成是文件句柄,他俩有些区别,这里为了方便理解,暂且认为一样。

如果以文件句柄(File Handle)来理解的话,也很形象。Handle是门把手的意思,我们用门把手操作门,类似的,进程用文件句柄操作底层操作系统的资源

在Linux中,遵循一切皆是文件的原则,磁盘文件、目录、设备、网络套接字、硬件等都是文件。当进程读写文件,在打开时,文件和进程就建立了连接,文件描述符就是这个连接

文件描述符实际上就是对内核层的一个硬件资源实例的指针的引用。当然啦,它和指针也是有区别的,指针是栈上的变量,用来操作堆内存里的对象。

文件描述符在系统里的位置见下图:

2、为什么需要文件描述符

这里还用门把手举例。一扇门如果有多个把手,被不同的人操作,那门往哪儿走就不确定了,很容易出现争论。为了避免这种情况,门只有一个把手。

为了解决系统资源浪费资源冲突的问题,操作系统不会让每个用户层的进程都在内核层创建一个硬件资源实例。在操作同一个系统硬件资源时,用户层可能有多个进程,但是都对应到内核层的一个进程

3、文件描述符数量限制

操作系统会为进程设置一个默认的可以操作的文件描述符数量,进程打开的文件数量或者需要的文件数量超过这个数字时就会抛出异常。

通过ulimit -a命令可以查看可操作的文件描述符数量。通过vim /etc/security/limits.con可以修改进程可操作性的文件描述符数量。

二、ES为什么要这么多文件描述符

在说ES为什么要这么多文件描述符之前,先简单说说ES写入数据的过程。

1、ES写入数据的过程

1.1、写入的主要流程

假设有3个节点:node1、node2、node3,其中node2是主节点,写入数据的主要流程如下:

  1. 客户端的请求携带数据,到达node1,node1找到主分片所在的node2。
  2. node1将数据转发到主分片所在node2,node2将数据写入主分片
  3. 主分片写入成功后,node2将数据转发到node1和node3,node1和node3将数据写入副本分片
  4. 所有副本分片都写入成功后,node2向 客户端所请求的节点node1 返回写入成功的消息。
  5. 客户端所请求的节点node1向客户端返回成功

1.2、写入的细节流程

ES写入数据的细节流程分为4步:Refresh操作、写Transaction Log、Flush操作***、Merge***操作

  • Refresh操作:在文档写入ES时首先会写到Index Buffer里,然后每隔一秒执行一次Refresh操作,把Index Buffer里的数据写入磁盘缓存里,但不会调用fsync刷到硬盘。因为数据被Refresh 后才能被检索出来,所以ES是近实时的搜索引擎。
  • 写Transaction Log:文档写入到Index Buffer后,数据是没有刷到硬盘的,存在数据丢失的风险。为了保证数据不丢失,在写完 Index Buffer 后,系统还要写Transaction Log,写Transaction Log默认是调用 fsync 进行刷盘的。ES重启时会从Transaction Log中恢复数据,防止数据丢失。
  • Flush操作:Flush操作会将磁盘缓存持久化到磁盘中,默认30分钟 或 在Transaction Log写满时触发。Flush将磁盘缓存 持久化到磁盘后,会清空Transaction Log。
  • Merge操作:在每次Refresh 后都会创建一个新的Segment文件,随着时间推移和索引越来越多,Segment文件会暴增,这时会带来许多问题,比如消耗过多的文件描述符、内存、CPU时间周期等,而且每次搜索都要检查每个Segment然后再合并结果,所以Segment越多、搜索也就越慢,因此需要合并Segment。ES会自动执行Merge操作,然后物理删除过多的Segment文件。

2、为什么要这么多文件描述符

通过以上ES写数据的流程可以知道,ES在每次Refresh时都会创建新的Segment,创建索引的过程中会创建大量的Segment。Segment内部一般包含着:词项、词频、文档之间的关系。每个Segment都是一个文件,ES使用了大量的文件。每一个Segment都会消耗文件描述符、内存和CPU运行周期。同时,ES 在节点之间进行通信和数据拷贝、ES在和客户端之间进行通信等,也使用了大量的网络资源。

基于以上原因,ES需要大量的文件描述符。Linux 系统为进程准备了一个默认的文件描述符数量,但是这对ES节点来说有点低了,所以要调大文件描述符数量。

3、Linux命令lsof

lsof命令是Linux系统管理工具,人如其名,“列出打开文件(lists openfiles)”。

lsof -p pid命令:显示系统中某个进程当前已打开的所有文件列表。

执行lsof -p 29624时,可以看到大量的文件,索引越多,写入的数据越多,文件描述符数量越多。

执行lsof -p 29624|wc -l,可以查看进程打开文件的总数。

4、其余的文件描述符不够用的情况

1、大量新的数据源源不断的快速写入到ES,造成临时的Segment文件越来越多,ES无法快速合并成一个大的Segment。在查询时,如果查询的数据对应到多个Segment,那么打开的文件描述符就很多了。

2、机器内存过小,资源紧张时内存不够,会触发OOM-Killer将ES进程杀死,其实是一种假死的,因为进程被Kill掉之后,保活进程又会将ES重启,而每次重启后都会产生新的translog文件,并且没有把之前旧的日志文件删除,最终把系统的文件描述符耗尽。

3、如果还有其余场景的话,欢迎朋友们在留言区补充。

三、总结

本文主要说了 文件描述符ES为什么要这么多文件描述符,希望对你有帮助,核心概念如下:

  • 文件描述符:用户层的进程 对 内核层一个 硬件资源实例 的指针 的引用。
  • ES写入流程:Refresh操作、写Transaction Log、Flush操作、Merge操作。
  • 为什么要这么多:ES在每次Refresh时都会创建新的Segment,随着时间的推移和索引的增多,会导致短时间内的Segment数量暴增。ES 在节点之间进行通信和数据拷贝、ES在和客户端之间进行通信等原因,所以需要大量的文件描述符。

本篇完结!感谢你的阅读,欢迎点赞 关注 收藏 私信!!!

原文链接:https://mp.weixin.qq.com/s/3_Pti61GppMa9CzUy9CXRg

标签:文件,写入,描述符,Elasticsearch,恩恩怨怨,进程,Segment,ES
From: https://www.cnblogs.com/mangod/p/18013275

相关文章

  • Elasticsearch-Alias别名的2个核心场景
    了解Elasticsearch的Alias别名之后,可以在业务上很方便的实现复杂需求,快速解决问题,本文从3个方面介绍:官方定义、使用场景、使用方法。一、官方定义先看下官方对ES的Alias定义:重点有2个:别名是一组索引的辅助名称,一个别名可以指向多个索引,一个索引可以有多个别名。使用别名后......
  • Elasticsearch实现Mysql的Like效果
    在Mysql数据库中,模糊搜索通常使用LIKE关键字。然而,随着数据量的不断增加,Mysql在处理模糊搜索时可能面临性能瓶颈。因此,引入Elasticsearch作为搜索引擎,以提高搜索性能和用户体验成为一种合理的选择。1、客户的诉求在ES中,影响搜索结果的因素多种多样,包括分词器、Match搜索、Term搜......
  • [Elasticsearc] Elasticsearch 初见
    Elasticsearch初见启动双击bin目录下的elasticsearch.bat文件,等待终端运行成功索引的增删改查增(PUT)postman发送请求PUT请求:http://127.0.0.1:9200/shopping返回结果:{"acknowledged":true,"shards_acknowledged":true,"index":"shopping&......
  • [Elasticsearch] Elasticsearch 启动访问报错问题
    Elasticsearch启动访问报错问题产生的问题与解决方案环境:Windows10ES版本:8.12.0现象:双击elasticsearch.bat文件启动后,访问http://127.0.0.1:9200地址报了一个错误:receivedplaintexthttptrafficonanhttpschannel,closingconnectionNetty4HttpChannel.........
  • Python elasticsearch-py类库基础用法
    实践环境https://pypi.org/project/elasticsearch/pipinstallelasticsearch==7.6.0离线安装包及依赖包下载地址:https://files.pythonhosted.org/packages/f5/71/45d36a8df68f3ebb098d6861b2c017f3d094538c0fb98fa61d4dc43e69b9/urllib3-1.26.2-py2.py3-none-any.whl#sha256=d8ff9......
  • ElasticSearch使用(从入门到放弃)
    概述什么是ElasticSearch?也可简称为ES,顾名思义,可伸缩搜索,主要用来做检索的,再看看官网解释。Elasticsearch是一个分布式、RESTful风格的搜索和数据分析引擎。作为ElasticStack的核心,Elasticsearch会集中存储您的数据,让您飞快完成搜索,微调相关性,进行强大的分析,并轻松缩放......
  • 【ElasticSearch】脚本条件
    RESTAPI{"query":{"bool":{"must":[{"term":{"sqStatus":{"value":3,"boost":1}......
  • elasticsearch 查询:聚合查询
    新建索引:POST/index/_search{"aggs":"名字":{"agg_type":{"属性":"值"}}} 1.去重计数查询去重计数,即Cardinality先将返回的文档中的field进行去重,......
  • elasticsearch 查询:经纬度查询
    geo_distance:直线距离检索方式geo_bounding_bos:以两个点确定一个矩形,获取在矩形内的全部数据geo_polygon:以多个点,确定一个多边形,获取多边形内的全部数据#测试geo--geo_distancePOST/king_test_map/_search{"query":{"geo_distance":{"location":{......
  • Easy-Es操作Elasticsearch
    目录1Easy-Es1.1简介1.2MySQL与Easy-Es语法对比1.3集成及配置1.3.1pom.xml1.3.2配置1.4使用1.4.1注解的使用1.4.2EsMapper接口1.4.3简单搜索1.5使用案例1.5.1综合商品搜索1.5.2相关商品推荐1.5.3聚合搜索商品相关信息1Easy-Es使用过SpringData操作ES的小伙伴应......